News Per KI entdeckte Schwachstellen: Microsoft erwartet mehr Sicherheitsupdates an Patchdays

Andy

Tagträumer
Teammitglied
Registriert
Mai 2003
Beiträge
8.464
  • Gefällt mir
Reaktionen: aid0nex, Lonex88, iron-man und 5 andere
Bisher der beste Vorteil der KI - Sicherheitslücken finden und patchen. Muss mann nur hoffen, dass die KI nichts falsch macht oder Lücken einbaut.
 
  • Gefällt mir
Reaktionen: flo.murr, aid0nex, Lonex88 und 22 andere
Yeah, noch mehr Updates die das System noch weiter zerschießen. Ich kann es kaum erwarten!

Früher war mein Arbeitsteil bezüglich der Update Verteilung per WSUS enstpannt. Seit der Umstellung auf Windows 24H2 haben wir jedoch monatlich probleme durch die Updates. Nur Microsoft kann sich solch einen miserablen Service leisten...
 
  • Gefällt mir
Reaktionen: aid0nex, platzhalter0815, Lonex88 und 16 andere
Wie blöd, jetzt müssen sie die ganzen Lücken schließen, die sie so hübsch im Code für ihre Sicherheitsbehörden versteckt haben. Aber sie haben keine Wahl, die Hütte ist bei denen gerade absolut am Abfackeln:
 
  • Gefällt mir
Reaktionen: Admiral Awesome, Termy und bad_sign
Andy schrieb:
Geschwindigkeit beim Bereitstellen von Patches hat laut Microsoft Priorität. Daher integriert der Konzern die KI-Assistenten in die Entwicklungsprozesse, um Fixes schneller zu entwickeln und zuverlässiger zu testen. Davon sollen auch reguläre Windows-Updates profitieren.


Mit neuen Agenten-Technologien will Microsoft den Prozess weiter automatisieren. Davuluri zufolge bleiben Menschen beim Code-Review aber Teil der Entwicklungsschleife.
dass die Qualität der Patches keine Prio hat, wussten wir bereits vor dem Einsatz von LLM...
bin froh, dass ich kein Microsoft-Kunde mehr bin :)
 
  • Gefällt mir
Reaktionen: aid0nex, Lonex88, iron-man und 8 andere

Microsoft erwartet mehr Sicherheitsupdates an Patchdays​

Fragt sich nur, ob es sich dabei um ein Versprechen oder eine Drohung handelt. 😂
 
  • Gefällt mir
Reaktionen: flo.murr, aid0nex, Zik0815 und 6 andere
Dabei handelt es sich doch aber sicher ausschließlich um Lücken in altem Code. Neuer wird ja mit KI geschrieben und kann dann ja gar keine enthalten. Oder hat die KI am Ende gar kein Verständnis von dem was sie macht? 🤔 Naja, kritische Teile werden ja sicher ordentlich reviewed, sodsas es bald keine Lücken mehr geben kann ☺️
 
  • Gefällt mir
Reaktionen: iron-man, trabifant und Otsy
Kann man auch positiv sehen, wenn es an den monatlichen Patchdays zu mehr Sicherheitsupdates kommt und dafür die Blöcke an außerplanmäßigen Sicherheitsupdates an unbestimmten Tagen entfallen.
 
  • Gefällt mir
Reaktionen: aid0nex, Zik0815, iron-man und 5 andere
Finde es ja witzig, das Microsoft als großes Softwareunternehmen erst jetzt beginnt KI-Tools einzusetzen. Ich meine, wieviele Jahre gibts den KI-Krempel jetzt schon?
Das in bisschen so, als würde ein Spediteur jetzt sagen: "Pferdekutschen gut und schön. Aber vielleicht sollten wir doch mal diese LKWs ausprobieren". :-)
 
  • Gefällt mir
Reaktionen: derohneWolftanzt und Dwork
andy_m4 schrieb:
Finde es ja witzig, das Microsoft als großes Softwareunternehmen erst jetzt beginnt KI-Tools einzusetzen. Ich meine, wieviele Jahre gibts den KI-Krempel jetzt schon?
...
So lange gibt es das in diesem Bereich auch noch nicht, nicht auf diesem Niveau, das man auch brauchbar damit arbeiten kann, vielleicht 1 Jahr, maximal 2?
 
  • Gefällt mir
Reaktionen: aid0nex, LCTron, EUROFlGHTER und 3 andere
Ich würde an MS Stelle der KI nicht zuviel Freiraum geben, die liefert als Ultima Ratio ein Linux-Image aus.
 
  • Gefällt mir
Reaktionen: aid0nex, Trent, trabifant und 8 andere
Noch mehr Updates macht mir bei Microsoft irgendwie Angst.
 
  • Gefällt mir
Reaktionen: lolekdeluxe und Farcrei
Microsoft erwartet mehr Sicherheitsupdates an Patchdays
Da Updates in der Vergangenheit häufig zu Problemen geführt haben und hin und wieder sogar zurückgezogen werden mussten, bin ich mir nicht ganz sicher, ob diese Ankündigung nun gut oder schlecht ist. Das Schließen von Sicherheitslücken ist zwar grundsätzlich zu begrüßen, allerdings sollte die Qualitätssicherung ebenfalls optimiert werden. Denn nach meinem Verständnis steigt mit einer höheren Anzahl an Updates auch das Risiko, dass Fehler auftreten.
 
e-hahn schrieb:
So lange gibt es das in diesem Bereich auch noch nicht, nicht auf diesem Niveau, das man auch brauchbar damit arbeiten kann, vielleicht 1 Jahr, maximal 2?
Naja. Microsoft hätte schon die Mittel. Das ist ja jetzt keine kleine Softwarebude.
Denen gehört github, das heißt die können als Trainingsmaterial auf jede Menge Code zugreifen ohne umständlich was web-scrappen zu mussen. Plus den ganzen und durchaus umfangreichen eigenen strukturierten Softwarebestand auf den niemand Zugriff hat.

Die waren also schon in einer Pole-Position und hätten gut da selbst was reißen können. Da passt es nicht, warum hinzuweisen, das ja erst mal die Tools so weit sein müssten.

Microsoft sieht sich selbst als Innovator und Vorreiter. Und dann ist man darauf angewiesen, das von anderen die Tools so weit sind? Really?
 
Windows 12 basiert dann auf AOSP weil MS nix, aber auch garnix mehr im Endconsumer Bereich gebacken kriegt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DX8
Zurück
Oben